Zusammenarbeitssicherheit
TrueConf guarantees the security of every call, message, and file. Your data stays fully under your control — stored locally within your infrastructure, with no third-party access at any point!
TrueConf guarantees the security of every call, message, and file. Your data stays fully under your control — stored locally within your infrastructure, with no third-party access at any point!
Die Lösungen von TrueConf werden von Hunderttausenden von Organisationen weltweit genutzt. Dazu gehören Regierungen, private und öffentliche Unternehmen, Banken, Gerichte, Kliniken und Bildungseinrichtungen.
Indische Raumfahrtforschungsorganisation
Entwicklungsprogramm der Vereinten Nationen
Ministerium für öffentliche Sicherheit
Königliche Kanadische Berittene Polizei
Büro des Volksrates
Justizgerichte
Indische Armee
Oberstes Gericht von Mexiko-Stadt
By leveraging protocols such as AES-256, SRTP, and H.235, TrueConf guarantees that media streams are safeguarded from unauthorized access and tampering.
TrueConf Server can be installed within your organization's own infrastructure, giving you complete control over your data and ensuring that it never passes through third-party servers.
TrueConf adheres to recognized standards like ISO 27001 and GDPR, ensuring a secure and trustworthy environment for your communications.
Supports SSO, LDAP and OAuth 2.0 for centralized access management and seamless single sign-on.
Manage user capabilities by assigning permissions to specific groups, controlling access to chats, file sharing, conference creation, and more.
Limits access to the server based on IP addresses, ensuring only trusted networks can connect.
Logs user and admin actions, supports incident investigations, and provides customizable security event alerts.
TrueConf complies with GDPR, HIPAA, ISO/IEC 27001, and ISO/IEC 27701 to ensure robust data protection and privacy. The company undergoes regular internal and external security audits to meet the strictest security standards and continuously enhance its security posture.
Supports horizontal scaling and clustering to increase system capacity and ensure resilience.
Enables deployment on offline nodes and backup servers to maintain uninterrupted service.
Integrates with third-party DLP systems via ICAP protocol to monitor and control data transfers, preventing sensitive information leakage.
TrueConf Server integrates with Security Information and Event Management (SIEM) systems, allowing for centralized monitoring and analysis of security events.
TrueConf Server offers a RESTful API with OAuth 2.0 support for secure application authorization and access control, enabling third-party applications to interact with the server without exposing user credentials.
TrueConf SDK enables the secure embedding of video conferencing capabilities into internal applications, ensuring all communications stay within the organization’s secure environment.
Vor Ort, Cloud oder Hybrid
Cloud
Cloud, On-Premises und Hybrid
Vor Ort oder Cloud
Cloud
Vor Ort
Cloud oder Hybrid
Die Bereitstellung neuer Server ist erforderlich
Erfordert zusätzliche Abonnements oder virtuelle Maschinen
1 500
250
75
250
200
100
1000
49
49
12
6
25
34
49
Nur Gruppenchat ist verfügbar
Nur während der Konferenz
Gemäß den Standards H.235 und SRTP
Google Cloud Directory Sync (GCDS)-Dienstprogramm ist erforderlich
Zusätzliche Softwareinstallation erforderlich
Befehlszeilen-Tools sind erforderlich
1,000 Online-Benutzer
Bis zu 100 Teilnehmer in einer Konferenz von 60 Minuten Dauer
180-Tage-Testzeitraum
Nur in der Cloud mit 1 Moderator und bis zu 100 Teilnehmern, die nicht länger als 50 Minuten dauert
Nur in der Cloud mit 1 Moderator und bis zu 100 Teilnehmern, nicht länger als 40 Minuten dauern
TLS
TLS (Transport Layer Security) ist ein kryptografisches Protokoll, das Kommunikationssicherheit und Privatsphäre im Internet bietet. Es wird in Anwendungen wie Webbrowsing, E-Mail, Instant Messaging und VoIP (Voice over Internet Protocol) verwendet.
SRTP
SRTP (Secure Real-time Transport Protocol) ist ein Schlüsselelement der sicheren Sprach- und Videokommunikation und bietet End-to-End-Sicherheit zwischen zwei Parteien. Es schützt die Vertraulichkeit und Integrität von Sprach- und Videodaten, während diese über ein Netzwerk übertragen werden.
E2EE
E2EE (End-to-End Encryption) is a security system in which all data remains encrypted from the moment it is created until it is destroyed. If someone intercepts the data while it is in transit, they will not be able to read it without the proper encryption key. When looking for a video conferencing solution, be sure to ask if it offers end-to-end encryption. The above types of security measures are essential for any business or organization that wants to keep its data private. This is especially important for online meetings, which often involve the exchange of sensitive information.
1.Google Meet (Hangouts)
Google Meet ist eine sichere cloudbasierte Lösung, die es Nutzern ermöglicht, sowohl Einzel- als auch Gruppen-Videokonferenzen zu organisieren. Die Plattform bietet viele Möglichkeiten zur Zusammenarbeit, wie zum Beispiel das bekannte Jumpboard. Google Meet ermöglicht es sogar unregistrierten Gästen, mithilfe des Meeting-Codes an der Konferenz teilzunehmen.
Sicherheit
Google entwickelte die Lösung ursprünglich als Geschäftswerkzeug in der Google Workspace Suite, machte sie aber schließlich auch für die nicht-kommerzielle Nutzung verfügbar. Um persönliche Daten zu schützen, hält sich die Online-Meeting-Plattform an TLS- und SSL-Standards zur Verschlüsselung während der Datenübertragung. Registrierte Benutzer können die Zwei-Faktor-Authentifizierung mithilfe von FIDO-kompatiblen Textnachrichten, Authentifizierungs-Apps oder Sicherheitsschlüsseln aktivieren.
Vulnerabilities
Google Meet does not support end-to-end encryption: instead, it uses DTLS-S to protect connections. However, some may find it unpleasant to discover that the solution's vendor stores data on delays and performance. Such «collectible» information includes the data transfer rate, estimated bandwidth, names of conference organizers, participant IDs, IP addresses, as well as the meeting's date and calendar ID.
Sicherheitsforscher haben kürzlich eine Schwachstelle in der URL-Weiterleitungsfunktion von Google Meet hervorgehoben, die Benutzer zu gefälschten Domains führen und sie für Cyberkriminelle angreifbar machen könnte. Darüber hinaus wird bei der Teilnahme an einem Meeting über ein Smartphone der Ton über das Telefonnetz übertragen und möglicherweise nicht verschlüsselt.
2.Slack
Slack ist eine Unternehmens-Messaging-Plattform, die Videochats für bis zu 15 Benutzer unterstützt. Diese Lösung erfordert, wie andere Anbieter-Dienste, eine obligatorische Kontoanmeldung und verwendet ein sicheres System zum Schutz vertraulicher Daten. Slack unterstützt die Integration mit fast 100 Drittanbieterdiensten, einschließlich Dropbox, Google Drive und Twitter, was seine Vielseitigkeit erklärt.
Sicherheit
Data transfer between the messenger and the service uses reliable encryption protocols and signatures, such as TLS 1.2, AES-256, and SHA2. Notably, this protection system only works with the user's consent, who must approve the processing of their personal information. Confidential data at rest in the Slack production network is encrypted according to FIPS 140-2 standards, including relational databases and file storage. Simultaneously, all encryption keys are stored on a secure server with restricted access.
Vulnerabilities
Wenn Sie planen, Slack für geschäftliche Zwecke zu nutzen, sollten Sie sich der damit verbundenen Risiken bewusst sein. Im Jahr 2015 wurde Slack von Hackern angegriffen, wodurch Schwachstellen im Sicherheitssystem des Messengers offengelegt wurden. Das Unternehmen gab bekannt, dass Hacker in sein System eingebrochen waren und vier Tage lang Zugriff auf die Datenbank hatten, wodurch die Privatsphäre der Benutzer gefährdet wurde.
Nach dem Cyberangriff entdeckten Slack-Experten verdächtige Aktivitäten von mehreren Konten, die eindeutig von Kriminellen kompromittiert worden waren. Im Jahr 2019 entdeckten Tenable-Spezialisten eine Schwachstelle in der Windows-Version von Slack. Die Client-Anwendung erlaubte es Benutzern, das Download-Ziel zu ändern, was potenziell dazu genutzt werden konnte, Dateien zu stehlen, zu modifizieren oder Malware hinzuzufügen.
Die kritische Schwachstelle ermöglichte auch die Ausführung von Remote-Code (RCE). Hacker könnten durch einen erfolgreichen Exploit die vollständige Fernsteuerung der Slack-Desktop-Anwendung erlangen und somit Zugang zu privaten Kanälen, Gesprächen, Passwörtern, Tokens und Schlüsseln erhalten.
3.Skype
Skype, created by Microsoft, is a free software for making video calls. The «Meet Now» option allows presenters to invite both registered participants and anyone else to a virtual meeting, without requiring an account. Regarding commercial purposes, it is worth noting that Skype for Business will cease operations on July 31, 2021.
Sicherheit
Skype verwendet AES, auch bekannt als Rijndael, das von der US-Regierung zum Schutz vertraulicher Informationen eingesetzt wird. Gleichzeitig ist die Verschlüsselung selbst 256-Bit und hat sich als zuverlässig erwiesen. Der Skype-Server verwendet 1536- oder 2048-Bit RSA-Zertifikate, um die öffentlichen Schlüssel der Benutzer zu zertifizieren.
Vulnerabilities
Standardmäßig verwendet Skype keine Ende-zu-Ende-Verschlüsselung, was bedeutet, dass Microsoft alle Nachrichten, Anrufe und Dateien einsehen kann. Darüber hinaus zeichnet der Anbieter die Interaktionen der Nutzer auf ihrer Plattform auf, einschließlich, aber nicht beschränkt auf:
4.Cisco Webex
WebEx, die Videokonferenzplattform, existiert seit 1995 und wird häufig von datenschutzbewussten Unternehmen im Gesundheitswesen, in der Informationstechnologie und in der Finanzdienstleistungsbranche genutzt. Dies liegt teilweise daran, dass alle drei Sektoren schon lange vor der COVID-19-Pandemie virtuelle Meetings eingeführt hatten, aber hauptsächlich an dem Ruf der Lösung, starke Cybersicherheit zu gewährleisten. Cisco, das Mutterunternehmen von WebEx, hat sich schon lange als zuverlässiger und sicherer Anbieter für Unternehmensinteraktionen etabliert.
Sicherheit
Standardmäßig macht WebEx Benutzerdaten für den Server lesbar, bietet jedoch auch zusätzliche End-to-End-Verschlüsselung für bis zu 200 Benutzer an, was die Kapazität vieler Wettbewerber übersteigt. Inhaber eines kostenlosen Kontos können sich an den Kundensupport wenden, um zusätzliche Schutzmaßnahmen zu erhalten. Trotz der Erwägung, eine lokale Lösung zu hosten, bietet der Anbieter zu diesem Zweck einen Cisco Meeting Server an.
Vulnerabilities
Im Jahr 2020 bereiteten Cisco-Ingenieure Korrekturen für drei Schwachstellen vor, die Hacker während WebEx-Konferenzen ausnutzen könnten. IBM entdeckte Sicherheitslücken, die es Angreifern ermöglichten, als Geisterbenutzer an Online-Meetings teilzunehmen und Zugang zu persönlichen Daten zu erhalten. Daher konnte ein Cyberkrimineller die vollständigen Namen, E-Mail-Adressen und IP-Adressen der Konferenzteilnehmer herausfinden.
5.WhatsApp
Es ist sehr wahrscheinlich, dass Sie Freunde oder Verwandte auf WhatsApp haben, da dieser Messenger bereits über zwei Milliarden Nutzer hat. Die Lösung wurde 2009 erstellt, erreichte jedoch 2015 ihre größte Beliebtheit und wurde sogar in mehreren Ländern, insbesondere in Lateinamerika, zum primären Kommunikationsmittel. WhatsApp ermöglicht es Nutzern, persönliche und Gruppenchats zu organisieren, Audio- und Videoanrufe zu tätigen, Dateien und Standorte zu teilen und sogar Umfragen zu erstellen.
Sicherheit
To ensure privacy, the solution supports end-to-end encryption, preventing even company employees from viewing your messages or listening to conversations. WhatsApp allows users to enable two-step verification to further protect their personal data and send disappearing messages.
Vulnerabilities
Im Januar 2021 kündigte Meta ein Update seiner Datenschutzrichtlinie an und erklärte, dass WhatsApp ab Februar desselben Jahres persönliche Metadaten speichern und mit Facebook und dessen «Unternehmensfamilie» (einschließlich Facebook Messenger, Instagram) teilen würde. Nutzer konnten zuvor in den Einstellungen die Übertragung von Informationen ablehnen, aber diese Funktion ist nicht mehr verfügbar. Cyber-Bewusstsein ist etwas, das Sie beim Verwenden von WhatsApp stets im Auge behalten müssen.
Im Jahr 2022 führte das Datenleck zur Veröffentlichung von persönlichen Daten von fast 500 Millionen Nutzern im Internet. Meta hatte jahrelang die vertraulichen Informationen der Nutzer in nahezu unverschlüsselter Form gespeichert, was es Hackern erleichterte, das Sicherheitssystem zu umgehen und darauf zuzugreifen. In den folgenden Jahren litten Einwohner von 84 Ländern, darunter die Vereinigten Staaten, Italien und Frankreich, unter den Aktionen von Betrügern und Kriminellen.
6.Zoom
Zoom ist eine Videokommunikationsplattform, die eine breite Palette an kollaborativen Werkzeugen bietet. Die Lösung erlangte 2020 während der Pandemie die größte Popularität, da viele Unternehmen und Organisationen sie für die Fernarbeit einsetzten. Viele Unternehmen nutzten Zoom auch nach Aufhebung der Ausgangssperre weiter, was die anhaltend hohe Nachfrage zeigt.
Sicherheit
When using a Zoom client, video, audio, and screen sharing are protected in transit with AES-256 encryption and a one-time key for that specific session. To further protect your privacy, the solution enables additional end-to-end encryption.
Vulnerabilities
«Zoombombing» bleibt ein erheblicher Makel im Hinblick auf die Sicherheitsreputation des Unternehmens. Das Auftreten von Eindringlingen in Konferenzen, die anschließend Obszönitäten verwenden, hat sich zu einem der bedeutendsten Hackerangriffe in der Geschichte der Videokommunikation entwickelt. Angreifer konnten Chatnachrichten senden, bearbeiten und entfernen sowie andere Teilnehmer aus Online-Meetings entfernen.






